Legetøjsgigant hacket: Ugers forsinkelse

Global legetøjsproducent hacket en lørdag. Ugers forsinkelser rammer forhandlere. Er dit beredskab klar til leverandørangreb?

For nyligt blev en af verdens største legetøjsproducenter hacket. Tre dage senere advarede de om ugevis af forsinkelser.

Virksomheden har 5.600 ansatte, omsætning på 35 milliarder kroner og produkter i over 100 lande. 1.800 brands. I Danmark finder du deres varer i de fleste legetøjsbutikker og supermarkeder.

Den 28. marts 2026 opdagede virksomheden uautoriseret adgang til deres netværk. En lørdag. De aktiverede beredskabsplaner, tog systemer offline og tilkaldte eksterne sikkerhedseksperter.

Tre dage senere indberettede de angrebet til det amerikanske børstilsyn, som kræver rapportering inden fire hverdage ved materielle cyberhændelser.

Websites for virksomheden og flere brands viste fejlmeddelelser. Ordresystemer kørte på nødløsninger. Produktleverancer til forhandlere blev forsinket. Angrebet ramte midt i forårets kampagnesæson, tre uger før kvartalsregnskabet.

Angrebstype stadig ukendt

Virksomheden har ikke bekræftet angrebstypen. Ikke sagt, om det er ransomware. Ikke sagt, om kundedata er stjålet.

De har sagt, at genopretningen kan tage flere uger. Og at de fortsat arbejder på at sikre deres systemer, hvilket tyder på, at angriberne muligvis ikke er helt ude endnu.

At angrebet ramte en lørdag er ikke tilfældigt. Weekender og helligdage er det foretrukne tidspunkt for angreb, fordi bemandingen er lav og reaktionstiden lang.

Når din leverandør bliver hacket

For danske virksomheder er denne sag ikke bare en nyhed. Det er en leverandør.

Når en global producent ikke kan levere, mærker danske forhandlere det på hylderne. Og det er langt fra et enestående tilfælde. Store detailkæder, sportsbrands og bilproducenter er alle ramt inden for det seneste år.

Et angreb mod en stor bilproducent i 2025 lammede produktionen i måneder og krævede en statsgaranti på 11 milliarder kroner.

Ifølge Dansk Erhverv kan kun 5 procent af danske virksomheder opretholde kerneopgaver uden IT-adgang. 55 procent vil opleve markant driftsstop, hvis systemerne forsvinder.

Brancheundersøgelser viser, at hver tredje danske virksomhed har været ramt af en sikkerhedshændelse det seneste år.

Spørgsmålet er ikke, om din virksomhed selv bliver hacket. Spørgsmålet er, om du er klar, når din leverandør bliver det.

Tre ting du kan gøre nu

Kortlæg dine kritiske leverandører. Hvem kan lamme din forretning, hvis de går ned i morgen? Det er ikke kun din IT-leverandør. Det er også din vareleverandør, din betalingsgateway og din logistikpartner.

Test dit weekendberedskab. Hvis angrebet rammer en lørdag, hvem tager telefonen? Har I en kontaktliste og en nødprocedure, der ikke ligger i det system, der er nede?

Stil krav til dine leverandører. Bed om dokumentation for deres sikkerhedsniveau. Ikke som formalitet, men som forretningsbeslutning. NIS2 kræver det for de virksomheder, der er direkte omfattet, men princippet gælder alle.

Er du klar til næste leverandørangreb?

En uafhængig ekstern cybersikkerhedsaudit afslører, om dit beredskab holder, når din leverandør bliver ramt, og om du overhovedet ville opdage det i tide.

Har du brug for en uvildig vurdering af din IT-sikkerhed? Ring til os på 70 13 63 23.

Skal jeg kontakte dig?

Eller kontakt os på

+45 70 13 63 23

info@nielcoit.dk

Udfyld formularen - så tager vi en hurtig og uforpligtende snak om, hvordan jeg kan hjælpe.

Seneste på bloggen

Et felt blankt. Hele cloud-miljøet slettet.

Et felt blankt. Hele cloud-miljøet slettet.

Et felt efterladt blankt i et internt system, og cloud-udbyderen slettede en pensionsfonds kritiske produktionsmiljø i skyen. 647.000 medlemmers data. To ugers nedetid. Backup i samme cloud-service var også væk. Alt slettet på én gang I maj 2024 ramte det en af...

Canadisk ret krævede data fra franske servere udleveret.

Canadisk ret krævede data fra franske servere udleveret.

USA, Kina og Rusland har vi lært at være skeptiske over for i forhold til digital suverænitet. Men listen er måske for kort, viser en retssag fra et land, de fleste betragter som en nær allieret. Politiet gik uden om traktaten I september 2025 afsagde en dommer i en...

Browserfiler installeret uden samtykke bryder EU-lovgivning

Browserfiler installeret uden samtykke bryder EU-lovgivning

Manden bag EU's cookie-regel åbnede sin bærbare computer lørdag. I browseren lå en konfigurationsfil fra en amerikansk AI-leverandør, han aldrig havde godkendt. Hvem opdagede det Den britiske privatlivsadvokat, der opdagede filen, er ikke hvem som helst. Hans kampagne...